Podatność buffer overflow w Counter-Strike (do buildu 8684 włącznie) umożliwia złośliwemu serwerowi gry zdalne wykonanie dowolnego kodu na komputerze podłączonego klienta. Zagrożenie jest krytyczne, ponieważ nie wymaga żadnej interakcji ani uwierzytelnienia po stronie ofiary.
▸ Pokaż oryginał (EN)
A buffer overflow in Counter-Strike through 8684 allows a game server to execute arbitrary code on a remote client's machine by modifying the lservercfgfile console variable.
Podatność wynika z przepełnienia bufora (CWE-120) wywołanego przez modyfikację zmiennej konsolowej lservercfgfile po stronie serwera. Serwer gry może wysłać spreparowaną wartość tej zmiennej do klientów, co prowadzi do przepełnienia bufora w pamięci procesu gry. W konsekwencji atakujący może nadpisać dane sterujące wykonaniem programu i uruchomić dowolny shellcode lub payload na maszynie ofiary.
Atakujący kontrolujący serwer gry może zdalnie wykonać dowolny kod (RCE) na komputerze każdego gracza podłączonego do tego serwera, uzyskując potencjalnie pełną kontrolę nad jego systemem. Możliwe jest przejęcie systemu, instalacja złośliwego oprogramowania lub kradzież danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Gracze powinni unikać łączenia się z nieznanymi lub niezaufanymi serwerami do czasu zastosowania aktualizacji. Zaleca się śledzenie oficjalnych komunikatów Valve i aktualizację klienta gry do najnowszej dostępnej wersji.
Counter-Strike (Valve Software) w wersjach do buildu 8684 włącznie.
Publiczny proof-of-concept dostępny w repozytorium GitHub pod adresem https://github.com/MikeIsAStar/Counter-Strike-Remote-Code-Execution, opublikowanym przez użytkownika MikeIsAStar.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HValvesoftware Counter Strike
APPValvesoftware≤ 8684
Powiązane podatności
A directory traversal vulnerability in Valve Counter-Strike 8684 allows a client (with remote control access t...
Valve Software Half-Life Counter-Strike 1.6 allows remote attackers to cause a denial of service (crash) via m...
Heap-Based Buffer Overflow w Valve Game Networking Sockets (RCE)
Stack-Based Buffer Overflow w Valve Game Networking Sockets — możliwy RCE
RCE w Valve Game Networking Sockets — Heap Buffer Underflow w SNP_ReceiveUnreliableSegment